117471
Goto Top

Zuweisung Netzwerkprofil nicht resetfest

Hallo,

ein Kollege hat auf einem Hyper-V-Host ein paar Netzwerkkarten an einen "leeren" Switch angeschlossen. Die Netzwerkschnittstellen haben eine IP-Adresse und eine Subnetzmaske, aber kein Gateway.

Die Netzwerkschnittstellen werden der Kategorie "Public" zugeordnet.

Also bin ich in die PowerShell, habe mir mit Get-NetConnectionProfile den InterfaceIndex von einer der Schnittstellen geholt und diesen via Set-NetconnectionProfile in die Kategorie "Private" geschubst. Interessanterweise sind daraufhin sämtliche Schnittstellen "umgeplöppt" (ich hätte gedacht, dass nur die umspringt, deren InterfaceIndex ich angebe).

Meine Theorien dazu:

"Der Server sieht über die anderen Schnittstellen, dass er bereits mit einer MAC auf dem Switch hängt, deren Schnittstelle der Kategorie Private zugeordnet ist - also betrachtet er den gesamten Switch und somit auch die anderen Schnittstellen auch als Private". Ist das korrekt? Falls nein - warum springen alle Schnittstellen gleichzeitig um, wenn ich explizit nur eine Schnittstelle umhänge?

Zusätzlich beobachten wir, dass die Zuordnung nicht resetfest ist. Dazu folgende Theorie: "Der Server muss auf dem Switch irgendeine MAC-Adresse finden. Diese merkt er sich und verwendet sie, um das Netzwerk zukünftig zu identifizieren. Da er dort nur eigene MAC-Adressen sieht, die ja grundsätzlich erst einmal nicht kategorisiert sind, kann er das Netzwerk nicht wiedererkennen und stuft es daher als Public ein". Ist das korrekt?

"Im Grunde genommen" dürfte sich das Problem spätestens dann erledigen, wenn an dem Switch zusätzlich ein weiteres Gerät mit einer MAC-Adresse angeschlossen wird - oder?

Gruß,
Jörg

Content-Key: 318518

Url: https://administrator.de/contentid/318518

Printed on: April 25, 2024 at 09:04 o'clock

Mitglied: 117471
117471 Oct 20, 2016 at 09:03:50 (UTC)
Goto Top
Hallo,

Ergänzung - der Server wurde inzwischen in das Produktivnetz gehängt. Nach einem Neustart zeigt sich das gleiche Verhalten (Schnittstellen springen auf "Public" um).

Auf einem anderen Server, der laut Aussage meines Kollegen identisch konfiguriert ist, zeigt sich das Verhalten nicht. Dort haben die Schnittstellen ebenfalls kein Gateway, bleiben aber auf "Private" stehen wenn man die Mühle neu anschubst.

Gruß,
Jörg
Member: brammer
brammer Oct 20, 2016 at 09:24:57 (UTC)
Goto Top
Hallo,

beidem "leeren" Switch hängen alle Teilnehmer im default VLAN 1
Ist das bei dem anderen Switch auch so? hängen die auch alle in einem VLAN?

brammer
Mitglied: 117471
117471 Oct 20, 2016 at 09:58:58 (UTC)
Goto Top
Hallo,

ja, die hängen alle gemeinsam in einem VLAN.

Gruß,
Jörg
Member: Pjordorf
Solution Pjordorf Oct 20, 2016 updated at 11:46:20 (UTC)
Goto Top
Hallo,

Zitat von @117471:
Die Netzwerkschnittstellen haben eine IP-Adresse und eine Subnetzmaske, aber kein Gateway.
Die Netzwerkschnittstellen werden der Kategorie "Public" zugeordnet.
Und eben weil die kein Gateway finden können alle an diesen Switch angeschlossenen VMs eben nicht erkennen......
Dein Horst die Parent VM (Dein Host ist nachdem die Rolle Hyper-V installiert wurde ebenfalls dann eine VM) hängt auch da dran? Horst ist Workgroup oder DomainMember? LAN direkt per (lokal) GPedit.msc oder (Domäne) GPO in ein Privates LAN (Lokal) oder in dein Domänen-LAN (GPO) schubsen wenn der Horst mal neu starten sollte.

Kein Gateway erreichbar - keine Erkennung. Was tatsächlich das Gateway ist (z.B. ein PC) ist irrelevant.

netzwerkrichtlinie lokal gpedit

Gruß,
Peter
Mitglied: 117471
117471 Oct 20, 2016 at 13:04:58 (UTC)
Goto Top
Hallo,

was mich wundert ist halt, dass der andere Server auch keine Gateways hat.

Das mit dem Domainmember lasse ich ihn mal überprüfen - danke für den Tipp! Zur Not machen wir 's halt über die Gruppenrichtlinie, allerdings ist das dann wohl eher die Brechstange...?!?

Gruß,
Jörg
Member: Pjordorf
Solution Pjordorf Oct 20, 2016 at 13:30:03 (UTC)
Goto Top
Hallo,

Zitat von @117471:
allerdings ist das dann wohl eher die Brechstange...?!?
NÖ - warum sollte es? Wenn nunmal kein aktive reagierendes Gateyway zum Zietpunkt der Netzwerkschittstellenaktivierung existiert. Das Gateway selbst muss ja gar nicht als Gateway funktionieren, es muss nur antworten - nur Blöd wenn mann dann zum Arbeiten das Gateway doch wieder anfassen muss. Wenn dein Horst selbst eine eigene Hardwareschittstelle hat (kein V-Switch) ....

NLA und Gateway ist dein Freund Suchbegriff

Gruß,
Peter
Mitglied: 117471
117471 Oct 20, 2016 at 19:44:59 (UTC)
Goto Top
1000 Dank face-smile